Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32] 'wave1' = '33878394741.CPX'
- <SYSTEM32>\338783947421.cpx
- %TEMP%\1.tmp
- %TEMP%\2.tmp
- <SYSTEM32>\33878394741.cpx
- <Полный путь к вирусу>vqzsltk
- <Полный путь к вирусу>vqz
- <SYSTEM32>\338783947412.CPX
- %TEMP%\1.tmp
- %TEMP%\2.tmp
- <Полный путь к вирусу>vqzsltk
- <Полный путь к вирусу>vqz